当前位置: 首页 > article >正文

闲鱼 sign 阿里228滑块 分析

声明:
本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!

有相关问题请第一时间头像私信联系我删除博客!

前言

2个星期没搞逆向了,之前的227全部失效了重新补了一下环境。

测了一下淘系过得去,非淘系这个框架反而现在过不去了补太多还是不行。

只是简单测试补环境框架存在的问题并无盈利。

分析过程

滑块部分

这个闲鱼商品查询了几百页还没出滑块,直接放弃改成登录测试了。一般滑块验证码一些用了查询加密的参数他是不会检测的。比如。商品查询需要a参数解密,但是如果他放到滑块中进行验证基本都是不验证的,单纯就是给你一种错觉让你心里感觉这个很难不想弄了。简单提示一下总共最少需要调用5次addEventListener参入参数。不排除有大佬4次也可以完成但是这里不是越少越好,反而应该是越多越好。吧click,foucs,等参数模拟出真实感觉。比如我在滑动前的随机轨迹,就通过导入第三方库配合时间戳尽量模拟的像真人操作,和第二段滑动轨迹进行配合生成228参数。

sign

sign部分就是一个简单个md5加密,就是字段是挺多的导包或者直接扣代码就行了,后续需要用来生成bx_et。

结果

总结

1.出于安全考虑,本章未提供完整流程,调试环节省略较多,只提供大致思路,具体细节要你自己还原,相信你也能调试出来。

侵权首页联系删除博客


http://www.kler.cn/news/305633.html

相关文章:

  • Spring事务传播行为详解
  • 【JavaScript】LeetCode:36-40
  • 使用Python实现深度学习模型:智能饮食建议与营养分析
  • OSS对象资源管理
  • React函数组件传参
  • 大数据-127 - Flink State 04篇 状态原理和原理剖析:状态存储 Part2
  • 汽车以太网100BASE-T1 和 1000BASE-T1特性
  • QXml 使用方法
  • 关于linux里的df命令以及inode、数据块-stat链接数以及关于awk文本处理命令中内置函数sub、gsub、sprintf
  • Excel 国产化替换新方案
  • cc2530按键中断实现控制LED
  • 【MySQL】MySQL索引与事务的透析——(超详解)
  • 情感识别系统源码分享
  • 【hot100-java】【搜索二维矩阵 II】
  • 如何应对突发的技术故障和危机?
  • Redis集群_主从复制
  • 每日学习一个数据结构-倒排表
  • Lua热更
  • 【在Linux世界中追寻伟大的One Piece】网络命令|验证UDP
  • Gitlab及Git使用说明
  • 05_Python数据类型_列表的相关运算
  • 日志收集工具 Fluentd vs Fluent Bit 的区别
  • 【SQL】百题计划:SQL最基本的判断和查询。
  • 实时(按帧)处理的低通滤波C语言实现
  • 3.js - 着色器设置点材质(螺旋星系特效)
  • 八股文知识汇总(常考)
  • java中的注解原理是什么?
  • 第十周:机器学习
  • 深度学习的关键数据结构——张量解释
  • [羊城杯 2020]Blackcat1